Definições de aprovação
Configura a aprovação automática de tools no Bob Shell editando o settings.json.
A chave approval em ~/.bob/settings/settings.json controla quais os grupos de tools e tools individuais que são aprovados automaticamente. Este ficheiro é partilhado com o IDE; as alterações feitas através da UI de definições do IDE são escritas no mesmo ficheiro.
Nota:
As alterações a este ficheiro têm efeito na próxima vez que inicias uma sessão Bob Shell.
Schema
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Chaves de nível superior
| Chave | Tipo | Descrição |
|---|---|---|
allowed_permissions | array de strings | Os grupos de permissão de tools que são aprovados automaticamente. Consulta os IDs dos grupos de permissão abaixo. |
permissionOptions | array de objetos | Opções por grupo. Atualmente suporta enableOutsideWorkspace para o grupo read. |
allowedExecutors | array de objetos | Listas de permissão e negação de comandos por tool. Atualmente aplica-se a execute_command. |
IDs dos grupos de permissão
| ID do grupo | Tools abrangidas |
|---|---|
read | Leitura de ficheiros, listagem de diretórios, pesquisa |
edit | Escrita, criação e eliminação de ficheiros |
execute | Execução de comandos de terminal e shell |
mcp | Todas as chamadas de tools de servidores MCP |
skill | Ativação de skills |
todo | Atualizações da lista de tarefas |
subtask | Criação de subtarefas |
subagent | Lançamento de subagentes |
mode | Troca de modo |
Schema de allowedExecutors
| Campo | Tipo | Descrição |
|---|---|---|
toolId | string | A tool a configurar. Atualmente apenas execute_command é suportado. |
approvedCommands | array de strings | Comandos que são aprovados automaticamente quando correspondidos como prefixo da string de comando completa. |
deniedCommands | array de strings | Comandos que são sempre negados, mesmo que a aprovação automática esteja ativada. Tem precedência sobre approvedCommands. |
Como está este tópico?